CVE-2025-8220
一个比较简单的漏洞存在于 cookie 中的 SQL 注入漏洞,还是个通用型漏洞,该系统为国外的一款通用 web 系统
CVE-2025-8220

fofa 指纹查询语法(巴西那边用的比较多):
body=”content="Engeman®”

打开登录页面后,点击忘记密码并抓包

修改 cookie 中的 LanguageCombobox 字段,添加一个单引号进行测试,可以看到返回的数据包存在报错信息,说明存在SQL注入

1 | |


后续写poc脚本跑什么的甩给AI就可以了,一个很好利用的漏洞
CVE-2025-8220
http://example.com/2025/09/09/CVE-2025-8220/